Ed
há 3 meses
Para entender o que é um ataque CSRF (Cross-Site Request Forgery), é importante saber que esse tipo de ataque ocorre quando um usuário autenticado em um site realiza uma ação indesejada em outro site, sem o seu consentimento. Analisando as alternativas: a) Phishing - Refere-se a enganar usuários para que revelem informações sensíveis, mas não é um ataque CSRF. b) Envio de spam - Relaciona-se a enviar mensagens indesejadas, mas não é um exemplo de CSRF. c) Alteração não autorizada de configurações de conta - Este é um exemplo típico de um ataque CSRF, onde um atacante pode fazer com que um usuário autenticado altere suas configurações sem saber. d) Acesso a dados sem autorização - Embora possa ser um resultado de um ataque, não é um exemplo específico de CSRF. Portanto, a alternativa correta é: c) Alteração não autorizada de configurações de conta.
Mais perguntas desse material